Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS] recup password

52 réponses
Avatar
Alf92
Bonjour,
j'ai un certain nombre de photos coincées dasn un fichioer .ZIP avec un mot
de passe.
j'ai oublié le mot de passe, mais avec ma logique perso je sais quels sont
les carctères qui peuvent le composer (9 caractères différents sur 6 à 15
positions)
ça fait un paquet de combinaison...
existe-t-il un soft de password recovery qui utiliserait uniquement ces 9
caractères ?
merci

10 réponses

2 3 4 5 6
Avatar
YouDontNeedToKnowButItsNoëlle
Le 03/01/13 17:19, Stephane Legras-Decussy a écrit :
Le 03/01/2013 17:01, YouDontNeedToKnowButItsNoëlle a écrit :

Ce qui est mal protégé parce que peu important peut être un point
d'entrée pour d'autres choses plus importantes si on n'utilise pas de
mdp différents.




faut relativiser suivant la menace reçue...

si tu es Zuckerberg, ton pass facebook est très menacé,
si tu es moi... très peu.



Le truc qui est de plus en plus souvent proposer de se connecter via son
compte facebook est un sacré piège pour les naîfs, même non célèbres.

si tu cryptes ton dossiers photo coquines
pour les proteger de tes enfants, tu es peu menacée... si tu es Dutroux,
t'as interet à de l'AES 2048bit et une très bonne gestion des clés !



En les deux il peut y avoir beaucoup de choses. La malveillance dirigée
contre toi personnellement, les escroqueries astucieuses ou les attaques
massives indifférenciés de bots. Tu loues une machine distante,
t'installe ton serveur dessus et quelques secondes après, avant même que
tu aies commencé à le configurer, tu es bombardé de tentatives de
connexions. Pas besoin d'être riche et célèbre.
Tu fais comme tu veux, hein.

Mais moi je suis partante pour un outil analogue au trousseau de MacOS
pour mes amis windosiens. En partant du principe que si ça existe depuis
assez longtemps sur MacOs, ça finit avec un peu de retard par arriver
dans le monde windows, yaka installer un machin en plus qui le fait. Et
ça sera intégré dans windows 9, ou 10, faudra juste l'activer en allant
chercher un truc dans un coin obscur. C'est une question sérieuse hein,
pas un truc pour exciter alf dont je n'ai rien à fiche.
Un service.

Noëlle Adam
Avatar
jdanield
Le 03/01/2013 18:33, YouDontNeedToKnowButItsNoëlle a écrit :

avant même que tu aies commencé à le configurer, tu es bombardé de
tentatives de connexions.



mais de tentatives ineptes, sans danger si tu ne fais pas n'importe quoi

Pas besoin d'être riche et célèbre.
Tu fais comme tu veux, hein.

Mais moi je suis partante pour un outil analogue au trousseau de MacOS
pour mes amis windosiens.



y pas ca par défaut?

ceci dit, je ne fais aucune confiance à ces trucs. Chaque fois que tu
tape un mot de passe tu le met en danger.

je ne m'en sert que pour les trucs banals (Kde appelle ça le
"portefeuille")

jdd
Avatar
Erwan David
YouDontNeedToKnowButItsNoëlle écrivait :

Le 03/01/13 17:19, Stephane Legras-Decussy a écrit :
Le 03/01/2013 17:01, YouDontNeedToKnowButItsNoëlle a écrit :

Ce qui est mal protégé parce que peu important peut être un point
d'entrée pour d'autres choses plus importantes si on n'utilise pas de
mdp différents.




faut relativiser suivant la menace reçue...

si tu es Zuckerberg, ton pass facebook est très menacé,
si tu es moi... très peu.



Le truc qui est de plus en plus souvent proposer de se connecter via
son compte facebook est un sacré piège pour les naîfs, même non
célèbres.

si tu cryptes ton dossiers photo coquines
pour les proteger de tes enfants, tu es peu menacée... si tu es Dutroux,
t'as interet à de l'AES 2048bit et une très bonne gestion des clés !



En les deux il peut y avoir beaucoup de choses. La malveillance
dirigée contre toi personnellement, les escroqueries astucieuses ou
les attaques massives indifférenciés de bots. Tu loues une machine
distante, t'installe ton serveur dessus et quelques secondes après,
avant même que tu aies commencé à le configurer, tu es bombardé de
tentatives de connexions. Pas besoin d'être riche et célèbre.
Tu fais comme tu veux, hein.

Mais moi je suis partante pour un outil analogue au trousseau de MacOS
pour mes amis windosiens. En partant du principe que si ça existe
depuis assez longtemps sur MacOs, ça finit avec un peu de retard par
arriver dans le monde windows, yaka installer un machin en plus qui le
fait. Et ça sera intégré dans windows 9, ou 10, faudra juste l'activer
en allant chercher un truc dans un coin obscur. C'est une question
sérieuse hein, pas un truc pour exciter alf dont je n'ai rien à fiche.
Un service.

Noëlle Adam




keepass par exemple a des versions linux, windows, mac, android, IOS
avec le même format de base de mots de passe qu'on peut donc
synchroniser sur plusieurs devices.

--
Les simplifications c'est trop compliqué
Avatar
YouDontNeedToKnowButItsNoëlle
Le 03/01/13 17:54, jdanield a écrit :

tu n'en utilise qu'un seul!


J'en utilise autant que j'ai de comptes par ci par là. Dans le logiciel
trousseau (qui les stocke cryptés bien sûr).
J'en mémorise un seul : celui du trousseau qui les contient (bon okay,
je mémorise aussi mon code de CB et mon mot de passe de session). Celui
là n'est que dans mon crâne, et ne transite jamais par le réseau, ni en
clair ni crypté.

Voilà.

Noëlle Adam
Avatar
YouDontNeedToKnowButItsNoëlle
Le 03/01/13 18:37, jdanield a écrit :

Mais moi je suis partante pour un outil analogue au trousseau de MacOS
pour mes amis windosiens.



y pas ca par défaut?


Nan. Ça viendra un jour je suppose.

ceci dit, je ne fais aucune confiance à ces trucs. Chaque fois que tu
tape un mot de passe tu le met en danger.



Hu hu ? Le mot de passe que tu tapes pour ouvrir le trousseau (pour
acceder à un mdp stocké) ne va que de ton clavier à ta machine. Alors
sauf si tu as un clavier bluetooth grande puissance, il ne risque pas de
se balader dans la nature.

Par contre quand tu te connecte à un site qui n'est pas en https, le mot
de passe circule en clair : c'est mieux qu'il ne soit utilisé que pour
ce site là, si il est capté ça minimise les dégâts.
Mais tu fais comme tu veux :)

Noëlle Adam
Avatar
YouDontNeedToKnowButItsNoëlle
Le 03/01/13 18:46, Erwan David a écrit :

keepass par exemple a des versions linux, windows, mac, android, IOS
avec le même format de base de mots de passe qu'on peut donc
synchroniser sur plusieurs devices




Exactement ce qu'il faut. Merci.

Noëlle Adam
Avatar
jdanield
Le 03/01/2013 20:51, YouDontNeedToKnowButItsNoëlle a écrit :

Hu hu ? Le mot de passe que tu tapes pour ouvrir le trousseau (pour
acceder à un mdp stocké) ne va que de ton clavier à ta machine. Alors
sauf si tu as un clavier bluetooth grande puissance, il ne risque pas
de se balader dans la nature.



déjà les sniffeurs de clavier sont légion, ensuite les copains ou les
enfants qui te regardent taper...

et quand ton gamin te dit "papa, c'est quoi le mot de passe pour
accéder à (...)" moi je lui donne, mais uniquement celui utile... pas
le portefeuille

jdd
(ptrète-moi ton portable, je suis de nuit et je vais mater un film...
c'est quoi ton login?)
Avatar
YouDontNeedToKnowButItsNoëlle
Le 03/01/13 22:29, jdanield a écrit :
Le 03/01/2013 20:51, YouDontNeedToKnowButItsNoëlle a écrit :

Hu hu ? Le mot de passe que tu tapes pour ouvrir le trousseau (pour
acceder à un mdp stocké) ne va que de ton clavier à ta machine. Alors
sauf si tu as un clavier bluetooth grande puissance, il ne risque pas
de se balader dans la nature.



déjà les sniffeurs de clavier sont légion,


Tu peux utiliser un clavier filaire, non ?

ensuite les copains ou les
enfants qui te regardent taper...


Bof, vraiment.

et quand ton gamin te dit "papa, c'est quoi le mot de passe pour accéder
à (...)" moi je lui donne, mais uniquement celui utile... pas le
portefeuille


Même l'admin de la machine n'a pas accès à ce mot de passe, hein.
Et le mot de passe admin, c'est bien le seul que les gamimes (qui sont
grandes maintenant) aie jamais réclamé.

jdd
(ptrète-moi ton portable, je suis de nuit et je vais mater un film...
c'est quoi ton login?)



Je me tue à te dire que le trousseau c'est une application ; elle te
donne accès à ta collection de mots de passes variés moyennant un mot de
passe (que tu retiens dans ta tête). Le mot de passe de ton compte
utilsateur, c'en est un autre (qu'il faut aussi retenir, okay).
Si tu veux regarder un film sur ma machine et que tu es un fouineur
irresponsable, au mieux je te fais un compte utilisateur.
Aucun rapport avec aucune collection de mots de passe.

Noëlle Adam
Avatar
jdanield
Le 03/01/2013 23:06, YouDontNeedToKnowButItsNoëlle a écrit :

déjà les sniffeurs de clavier sont légion,


Tu peux utiliser un clavier filaire, non ?



ben le sniffeur c'est un programme dans ton ordinateur, en tâche de
fond, il s'en fiche du fil ou sans fil


ensuite les copains ou les
enfants qui te regardent taper...


Bof, vraiment.



si tu nuti_lise le même depuis longtemps, tout le monde le connait...

Je me tue à te dire que le trousseau c'est une application ; elle te
donne accès à ta collection de mots de passes variés moyennant un mot
de passe (que tu retiens dans ta tête). Le mot de passe de ton compte
utilsateur, c'en est un autre (qu'il faut aussi retenir, okay).
Si tu veux regarder un film sur ma machine et que tu es un fouineur
irresponsable, au mieux je te fais un compte utilisateur.
Aucun rapport avec aucune collection de mots de passe.



sauf que sans l'accès à cette collection les 3/4 de la machine ne
marche pas

jdd
Avatar
Alf92
"Stephane Legras-Decussy" a écrit

(...)



bonne nouvelle : mot de passe retrouvé !
encore meilleure nouvelle : c'est grace à ma mémoire !! yessss

merci qd meme pour le soft qui a tourné 2 jours sans faire de miracle.
2 3 4 5 6